国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区

掃一掃
關注微信公眾號

調查顯示:多數企業應用仍在使用非安全組件
2013-05-08   網界網

你經常會對你的桌面系統進行病毒檢查,并且定期更新平臺上所有運行的服務器應用程序,但應用程序本身安全嗎?

Sonatype公司近日公布了其年度開源軟件開發調查的結果,這個調查著眼于開發人員使用開源組件的程度,特別側重于調查他們如何平衡速度和安全性的需要。Sonatype調查了來自50多個國家的3500人(其中85%以上是開發人員),來了解他們組裝軟件所采用的方法。結果表明開發人員對某些組件的依賴:至少有80%的典型的Java應用程序現在是通過開源組件和框架來組裝的。

多年來一直都是這樣,但這很好地說明了組件組裝概念的完全成熟,而不是從頭開始編寫代碼——盡管其重點主要是在Java組件。Node Package Manager(npm)、CPAN以及最近的PHP Composer等工具的普及表明Sonatype的調查結果可能反映了一種普遍的趨勢,這與使用何種語言無關。如果你詢問任何受雇的開發人員,他們都會告訴你:組件是事物建立的方式。

然而,這提出了新的問題。Sonatype得出這樣的結論,開發人員沒有跟進最新的安全問題。該調查報告稱,通過組件構建的應用程序中,71%的應用程序使用至少一種具有已知安全問題的組件版本,而解決這些安全問題的更新版本已經發布。在2012年,4600萬不安全版本的組件被下載。曾經,安全意味著保持你的現成的軟件或者LAMP堆棧軟件的更新和完全修復,但這已經不再是一個安全的假設。

筆者詢問Sonatype首席執行官Wayne Jackson是否有任何證據表明CERT發布的關鍵安全問題(CVE)的數量有所增加——來自組件漏洞利用而不是對開發完成的軟件的漏洞利用。在2006年,只有8個CVE確定了某個組件作為風險來源,而到2012年,這個數量已經上升到50。今天,如果想要確保企業安全,只是保障平臺的更新是不足夠的,還需要一個政策來保障應用程序的安全。

與其他組件庫相比,這個問題在Maven可能更加明顯,Maven修復POM中的版本號,而不是提供版本范圍。當然,使用npm的Javascript編程員和使用PHP Composer的PHP編程員能夠指定不會打破API兼容性的隨后次要版本是可以接受的,以及通過簡單的命令來更新其軟件。但這并不只是一個開源問題或者只是Java問題,從自閉源供應商購買的轉悠組件也可能受到相同的影響。

自然地,Sonatype有一個產品可以幫助解決這個問題,但根本問題是,我們大多數人根本沒有意識到開發人員對組件的選擇能夠主宰我們的系統。攻擊者可以利用組件中的漏洞利用作為進入系統的入口,而是用該組件的企業中的應用程序可能永遠無法通過更新來關閉這個入口和解決這個問題。該調查發現只有38%的受訪企業能夠控制器應用程序是用的組件,并確保定期的安全更新。

網絡安全是非常重要的事情,甚至已經被提上國家政治議程,但我們真的明白如何實現安全性嗎?現在企業開發已經逐漸轉向組件,而不是使用企業內部平臺中運行的自定義代碼,企業應該意識到這一個事實,提防攻擊者,要知道,他們正在瞄準你的組件,而不只是你的服務器。

熱詞搜索:

上一篇:UPnP存安全風險 企業網絡管理中需小心防范
下一篇:企業實施BYOD并非一帆風順 或面臨五大挑戰

分享到: 收藏
国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区
亚洲狼人综合| 亚洲精品中文字幕在线| 亚洲素人在线| 亚洲视频在线播放| 亚洲女与黑人做爰| 久久精品在线| 欧美激情国产高清| 在线免费不卡视频| 激情欧美一区二区| 欧美专区在线观看| 国产午夜亚洲精品不卡| 欧美v亚洲v综合ⅴ国产v| 欧美久久久久久久久| 韩日欧美一区| 欧美中在线观看| 国产一区二区三区成人欧美日韩在线观看 | 免费在线国产精品| 国产精品视频第一区| 亚洲免费伊人电影在线观看av| 亚洲午夜一区二区| 国产中文一区二区| 欧美激情亚洲一区| 欧美一区三区三区高中清蜜桃| 一区二区亚洲| 欧美四级在线观看| 久久精品亚洲精品国产欧美kt∨| 欧美日韩第一区| 欧美中文字幕| 亚洲图片在线观看| 一区二区自拍| 国产小视频国产精品| 欧美日韩一区在线| 玖玖玖免费嫩草在线影院一区| 亚洲免费观看高清完整版在线观看熊 | 亚洲电影av| 欧美大片免费| 久久er99精品| 亚洲特级毛片| 亚洲日韩欧美视频| 国产私拍一区| 欧美日韩国产在线观看| 欧美一区永久视频免费观看| 欧美午夜精品久久久久久孕妇| 99精品国产福利在线观看免费| 欧美日韩精品欧美日韩精品| 久久精品视频在线观看| 亚洲精品欧美日韩专区| 国产亚洲欧洲一区高清在线观看| 欧美激情91| 美女精品自拍一二三四| 欧美在线亚洲在线| 亚洲一区免费视频| 亚洲最快最全在线视频| 在线成人免费视频| 韩日精品中文字幕| 国产婷婷一区二区| 国产精品xxx在线观看www| 欧美激情国产日韩| 噜噜噜在线观看免费视频日韩| 亚洲香蕉网站| 一区二区三区视频在线看| 今天的高清视频免费播放成人| 国产精品无码专区在线观看| 欧美性jizz18性欧美| 欧美sm视频| 欧美国产综合| 久久久久久久性| 久久亚洲精品一区二区| 亚洲欧美激情精品一区二区| 在线视频亚洲一区| 亚洲精品字幕| 亚洲人www| 亚洲第一黄色| 国产精品成人v| 国产精品一二| 国产精品久久久久av免费| 欧美美女喷水视频| 免费在线欧美视频| 久久婷婷久久一区二区三区| 亚洲在线视频网站| 亚洲一级在线| 一区二区三区久久| 99热精品在线| 一卡二卡3卡四卡高清精品视频| 亚洲破处大片| 99re66热这里只有精品3直播| 亚洲美女视频在线免费观看| 亚洲精品一二| 99re8这里有精品热视频免费 | 国产午夜精品全部视频在线播放| 国产亚洲欧美日韩在线一区 | 日韩视频一区二区三区| 91久久精品美女| 99精品久久| 一区二区三区四区五区精品| 亚洲欧美激情视频| 欧美中文在线观看| 男女精品网站| 欧美午夜精品久久久久久久| 国产精品久久网站| 国产亚洲免费的视频看| 伊人久久久大香线蕉综合直播| 在线观看精品| 亚洲视频在线观看一区| 久久se精品一区精品二区| 久久亚洲一区二区三区四区| 欧美连裤袜在线视频| 欧美无砖砖区免费| 狠狠色狠狠色综合系列| 亚洲黄一区二区| 在线精品福利| 裸体一区二区三区| 欧美日韩成人网| 欧美日韩123| 一区在线视频| 一区二区三区欧美成人| 午夜精品一区二区三区四区| 老司机成人在线视频| 欧美日韩午夜精品| 国产日韩欧美亚洲| 韩曰欧美视频免费观看| 亚洲综合精品自拍| 蜜桃av综合| 国产精品一区二区三区免费观看 | 牛夜精品久久久久久久99黑人| 欧美日韩极品在线观看一区| 欧美日韩色一区| 亚洲人久久久| 久久久国产视频91| 国产日韩欧美高清免费| 日韩一级黄色av| 免费视频一区| 韩国v欧美v日本v亚洲v| 亚洲一区久久久| 国产精品爽黄69| 日韩一区二区精品在线观看| 久久久久se| 国产精品日韩一区二区| 亚洲精品日韩欧美| 久久久久久伊人| 国产农村妇女精品一区二区| 亚洲欧美日韩中文播放| 欧美人与禽性xxxxx杂性| 黄色亚洲网站| 性久久久久久久久| 欧美视频网址| 日韩一区二区精品视频| 美女精品国产| 亚洲国产三级网| 久久久亚洲综合| 国产午夜精品全部视频在线播放| 亚洲视频视频在线| 欧美日韩亚洲一区二区三区在线| 亚洲国产mv| 麻豆精品视频在线观看| 亚洲激情偷拍| 欧美电影免费观看高清完整版| 国精品一区二区| 久久国产精品99国产精| 国产日韩亚洲欧美| 欧美在线免费视屏| 国产婷婷色综合av蜜臀av| 毛片一区二区三区| 亚洲高清免费视频| 国产精品国产三级国产aⅴ浪潮| 亚洲视频大全| 伊人久久亚洲美女图片| 老司机凹凸av亚洲导航| 一本久久综合亚洲鲁鲁| 欧美日韩国产综合在线| 欧美一级视频一区二区| 国产一区二区三区网站| 欧美顶级艳妇交换群宴| 亚洲日本一区二区| 欧美人与性禽动交情品| 99精品视频免费观看| 国产精品高潮呻吟久久av无限| 久久五月激情| 99国产精品久久久久老师| 国产精品久久久久久久久免费樱桃| 亚洲欧美日本精品| 激情一区二区| 美女主播精品视频一二三四| 亚洲国产一区视频| 国产精品爱久久久久久久| 欧美一区亚洲一区| 亚洲国产综合在线看不卡| 欧美日韩在线视频一区| 米奇777在线欧美播放| 亚洲精品久久久久中文字幕欢迎你| 国产日韩一区二区三区在线| 欧美一区二区三区四区在线| 亚洲精品一区二区在线| 一区视频在线| 欧美性一区二区| 欧美www视频| 欧美激情久久久久| 国产精品v欧美精品v日本精品动漫 | 国产日韩一区在线| 蜜臀av在线播放一区二区三区 |